Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

9672 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.6)0.43%—Illia-builderAI17/10/202517/6/2026
A server-side request forgery (SSRF) vulnerability in Illia Cloud illia-Builder before v4.8.5 allows authenticated users to send arbitrary requests to internal services via the API. An attacker can leverage this to enumerate open ports based on response discrepancies and interact with internal services.
AnalizadaAlta (7.1)0.48%—Quickjs Project Quickjs16/10/202517/6/2026
A vulnerability exists in the QuickJS engine's BigInt string parsing logic (js_bigint_from_string) when attempting to create a BigInt from a string with an excessively large number of digits. The function calculates the necessary number of bits (n_bits) required to store the BigInt using the formula: $$\text{n\_bits}…
AnalizadaAlta (7.1)0.46%—Quickjs Project Quickjs16/10/202517/6/2026
An integer overflow vulnerability exists in the QuickJS regular expression engine (libregexp) due to an inconsistent representation of the bytecode buffer size.
AnalizadaAlta (7.1)0.51%—Quickjs Project Quickjs16/10/202517/6/2026
A type confusion vulnerability exists in the handling of the string addition (+) operation within the QuickJS engine. This mismatch between the assumed type (string) and the actual type allows an attacker to control the data structure being processed by the concatenation logic, resulting in a type confusion condition.…
AnalizadaMedia (5.9)0.38%—Quickjs Project Quickjs16/10/202517/6/2026
A vulnerability exists in the QuickJS engine's BigInt string conversion logic (js_bigint_to_string1) due to an incorrect calculation of the required number of digits, which in turn leads to reading memory past the allocated BigInt structure. $$ \\ \text{n\_digits} = (\text{n\_bits} + \text{log2\_radix} - 1) /…
AnalizadaMedia (5.9)0.39%—Quickjs Project Quickjs16/10/202517/6/2026
A vulnerability stemming from floating-point arithmetic precision errors exists in the QuickJS engine's implementation of TypedArray.prototype.indexOf() when a negative fromIndex argument is supplied. $$d_{new} = d + \text{len}$$ This allows an attacker to cause an Out-of-Bounds Read of one element immediately…
AnalizadaAlta (8.8)0.41%—Quickjs Project Quickjs16/10/202517/6/2026
A Use-After-Free (UAF) vulnerability exists in the QuickJS engine's standard library when iterating over the global list of unhandled rejected promises (ts->rejected_promise_list).
AnalizadaAlta (8.8)0.41%—Quickjs Project Quickjs16/10/202517/6/2026
In quickjs, in js_print_object, when printing an array, the function first fetches the array length and then loops over it. The issue is, printing a value is not side-effect free. An attacker-defined callback could run during js_print_value, during which the array could get resized and len1 become out of bounds. This…
AplazadaAlta (8.6)0.60%—Ruijienetworks Rg-est300AI16/10/20258/10/2026
Múltiples versiones de RG-EST300 proporcionadas por Ruijie Networks proporcionan funcionalidad de servidor SSH. No está documentado en el manual y está habilitado en la configuración inicial. Cualquiera con conocimiento de las credenciales relacionadas puede iniciar sesión en el dispositivo afectado, lo que lleva a la…
AplazadaMedia (6.4)0.29%—Quick Social LoginAI15/10/20258/10/2026
El plugin Quick Social Login para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'quick-login' del plugin en todas las versiones hasta la 1.4.6, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto…
AnalizadaMedia (5.4)0.21%—Wpbakery Page Builder15/10/20258/10/2026
El plugin WPBakery Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode vc_custom_heading en todas las versiones hasta, e incluyendo, la 8.6.1. Esto se debe a una restricción insuficiente de las etiquetas HTML permitidas y a una sanitización inadecuada de los atributos…
AnalizadaMedia (5.4)0.21%—Wpbakery Page Builder15/10/20258/10/2026
El plugin WPBakery Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del módulo Custom JS en todas las versiones hasta e incluyendo la 8.6.1. Esto se debe a una sanitización de entrada insuficiente y un escape de salida insuficiente del código JavaScript proporcionado por el usuario…
AplazadaMedia (4.3)0.24%—Quick Featured ImagesAI15/10/20258/10/2026
El plugin Quick Featured Images para WordPress es vulnerable a Referencia Directa Insegura a Objeto en todas las versiones hasta la 13.7.2, inclusive, a través de las acciones AJAX qfi_set_thumbnail y qfi_delete_thumbnail debido a la falta de validación en una clave controlada por el usuario. Esto permite a atacantes…
AplazadaCrítica (9.3)3.6%—Ruijie Rg-uacAI15/10/202517/6/2026
Ruijie RG-UAC Application Management Gateway contains a command injection vulnerability via the 'nmc_sync.php' interface. An unauthenticated attacker able to reach the affected endpoint can inject shell commands via crafted request data, causing the application to execute arbitrary commands on the host. Successful…
AplazadaAlta (8.7)0.46%—Huijietong Cloud Video PlatformAI15/10/20251/10/2026
La Plataforma de Video en la Nube Huijietong contiene una vulnerabilidad de salto de ruta que permite a un atacante no autenticado suministrar rutas de archivo arbitrarias al parámetro 'fullPath' del endpoint '/fileDownload?action=downloadBackupFile' y recuperar archivos del sistema de archivos del servidor. VulnCheck…
AplazadaMedia (6.5)0.46%—Kafka UIAI14/10/202517/6/2026
Improper input validation in the component /kafka/ui/serdes/CustomSerdeLoader.java of kafka-ui v0.6.0 to v0.7.2 allows attackers to execute arbitrary code via supplying crafted data.
AplazadaAlta (7.5)0.63%—Kafka UI Kafka-uiAI14/10/202517/6/2026
An issue in the Configure New Cluster interface of kafka-ui v0.6.0 to v0.7.2 allows attackers to cause a Denial of Service (DoS) via uploading a crafted configuration file.
AplazadaAlta (7.8)0.18%—YT Grabber TUIAIYt-dlp YT DLPAI13/10/20258/10/2026
yt-grabber-tui es una aplicación de interfaz de usuario de terminal para descargar videos. En versiones anteriores a la 1.0-rc, la aplicación permite a los usuarios configurar la ruta al ejecutable yt-dlp a través de la configuración path_to_yt_dlp. Un atacante con acceso de escritura al archivo de configuración o a…
AplazadaMedia (6.2)0.57%—Text-generation-webuiAI13/10/20258/10/2026
text-generation-webui es una interfaz web de código abierto para ejecutar Modelos de Lenguaje Grandes. En versiones hasta la 3.13, existe una vulnerabilidad de inclusión local de ficheros en la función de carga de imágenes de personajes. Un atacante puede cargar un fichero de texto que contiene un enlace simbólico a…
AplazadaMedia (6.9)0.42%—Qgis Qwc2AIQgis Qwc2 Registration GUIAI13/10/20258/10/2026
Vulnerabilidad de cross-site scripting en QGIS QWC2 Registration GUI <=v2025.03.31 permite a un atacante autorizado insertar código JavaScript arbitrario en la página.
AnalizadaMedia (6.5)0.31%—IBM Engineering Requirements Management Doors Next12/10/20258/10/2026
IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado causar una denegación de servicio al subir archivos especialmente manipulados mediante recursión incontrolada.
AnalizadaMedia (5.7)0.12%—IBM Engineering Requirements Management Doors Next12/10/20258/10/2026
IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado en la red suplantar la identidad de correo electrónico del remitente debido a una verificación inadecuada de los datos de origen.
AnalizadaBaja (3.5)0.18%—IBM Engineering Requirements Management Doors Next12/10/20258/10/2026
IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado en la red eliminar revisiones de otros usuarios debido a la aplicación del lado del cliente de la seguridad del lado del servidor.
AnalizadaBaja (3.5)0.18%—IBM Engineering Requirements Management Doors Next12/10/20258/10/2026
IBM Engineering Requirements Management Doors Next 7.0.2, 7.0.3 y 7.1 podría permitir a un usuario autenticado en la red eliminar comentarios de otros usuarios debido a la aplicación del lado del cliente de la seguridad del lado del servidor.
AplazadaMedia (6.4)0.23%—Extendthemes Colibri Page BuilderAI11/10/20258/10/2026
El plugin Colibri Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode colibri_newsletter del plugin en todas las versiones hasta la 1.0.334, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario.…